逐浪CMS通用型SQL注入4+5

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 对于厂商那么自信说“这些漏洞都是老漏洞,之前就修复了”这种给力的态度,决定再提交两个吧,当完结篇,同时为了不浪费大家打开页面的时间,就都放在一个里面提交了! 第一个注入点同样是可以直接update的; 第二个注入点还是绕过他那坑爹的“防注入”的。 ### 详细说明: 注入点1: http://demo.zoomla.cn/User/Pages/ViewSmallPub.aspx?Pubid=3&ID=1 Button3_Click ``` protected void Button3_Click(object sender, EventArgs e) { string text = base.Request.Form["Item"]; //给text赋值 if (!string.IsNullOrEmpty(text) && this.buser.DelModelInfoAllo(this.HiddenTable.Value, text)) //将参数带入删除模块中 { base.Response.Write("<script language=javascript>alert('批量删除成功!');location.href='ViewPub.aspx?pubid=" + this.HiddenPubid.Value + "';</script>"); return; } base.Response.Write("<script language=javascript>alert('批量删除失败!请选择您要删除的数据');location.href='ViewPub.aspx?pubid=" + this.HiddenPubid.Value + "';</script>"); } ``` ``` this.buser.DelModelInfoAllo(this.HiddenTable.Value, text) public bool DelModelInfoAllo(string TableName, string ids) { return Sql.Del(TableName, "ID in (" + ids + ")"); } ``` 添加一个回复 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息